Sploitus

Exploit for cybersecurity-struts2

kitploit Β· 2026-08-24

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SIGHUP1-CYBERSECURITY-STRUTS2
# Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Apache Struts2 | CVE-2017-5638 | ВСрсия 2.5

## Disclaimer

_Π­Ρ‚ΠΎ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΈ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… Ρ†Π΅Π»Π΅ΠΉ. Π― Π½Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽ ΠΈ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽ любоС Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ΅ ΠΈΠ»ΠΈ нСэтичноС использованиС содСрТимого ΠΈΠ»ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ этого ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°_

## Instructions

Для запуска Π²Π΅Π±-прилоТСния:

  * java -jar ms-cybersecurity-1.jar (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ встроСнный Tomcat)
  * Java 1.8
  * Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ запускаСтся Π½Π° ΠΏΠΎΡ€Ρ‚Ρƒ 8080 (http://localhost:8080/MSCybersecurity)



Для ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ эмулятор ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки (Send.jar) ΠΏΡ€ΠΎΠ΅ΠΊΡ‚:

_пустой URL ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π°http://localhost:8080/MSCybersecurity/exploit; Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠ΅ /exploit_

![send](https://assets.kitploit.com/production/public/readmes/32582/01780db928b39c8063ac9f22d22da39aa103c1bd5771656478d14753e61ad2e7.png)

  * java -jar Send.jar



Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ этот исходный ΠΊΠΎΠ΄, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ систСму сборки Maven:

  * ΠŸΡ€ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ исходного ΠΊΠΎΠ΄Π°: mvn package (ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ .jar)



NVD CVE-2017-5638

## ПолСзная Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ°